Критична вразливість SQL-ін'єкції у системі управління книгарнею 1000projects
Критична SQL-ін'єкція в 1000projects Bookstore Management System 1.0. Рекомендується перевірити оновлення та посилити безпеку бази даних.
- CVSS
- 9.1 CRITICAL
- EPSS
- 44.64%
- Активно використовується
- немає в KEV
- Продукт
- bookstore management system
Що відомо
Виявлено критичну вразливість SQL-ін'єкції у версії 1.0 системи управління книгарнею 1000projects, що дозволяє маніпулювати параметром delete у файлі add_company.php. Це може призвести до несанкціонованого доступу або зміни даних у базі.
Бізнес-вплив
Вразливість із високим рівнем критичності (CVSS 9.1) ставить під загрозу цілісність та конфіденційність даних у системах, що використовують цю платформу. Зловмисники можуть отримати доступ до бази даних або змінити інформацію, що негативно вплине на бізнес-процеси та довіру клієнтів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника 1000projects. Якщо оновлення відсутні, слід обмежити доступ до уразливого функціоналу, провести аудит логів на предмет підозрілої активності та посилити моніторинг бази даних. Пріоритезуйте усунення цієї вразливості у планах безпеки.